Déclaration de Confidentialité
Cette déclaration de confidentialité s’applique aux visiteurs de nos sites Web, à notre présence sur les réseaux sociaux et à la gestion générale des données de nos partenaires commerciaux, prospects et candidats.
1. Aperçu de la protection des données
Informations générales
Les informations suivantes donnent un aperçu clair de ce qui se passe avec vos données personnelles lorsque vous visitez ce site Web. Les données personnelles sont toutes les données permettant de vous identifier personnellement. Vous trouverez des informations détaillées sur la protection des données dans la présente déclaration de confidentialité.
Collecte des données sur ce site Web
Qui est responsable de la collecte des données sur ce site Web ?
Le traitement des données sur ce site est effectué par l’exploitant du site. Ses coordonnées sont disponibles dans la section « Responsable du traitement ».
Comment collectons-nous vos données ?
Vos données sont collectées lorsque vous nous les communiquez, par exemple en remplissant un formulaire de contact.
D’autres données sont automatiquement enregistrées par nos systèmes informatiques ou après votre consentement lors de votre visite sur le site Web. Il s’agit principalement de données techniques (navigateur Internet, système d’exploitation, heure de consultation). Cette collecte se fait automatiquement dès que vous accédez à notre site Web.
Pourquoi utilisons-nous vos données ?
Une partie des données est recueillie pour assurer un affichage sans erreur du site Web. D’autres peuvent être utilisées pour analyser votre comportement d’utilisateur. Si des contrats peuvent être conclus via le site Web, les données transmises sont également traitées à des fins de propositions contractuelles, de commandes ou de demandes de renseignements.
Quels sont vos droits concernant vos données ?
Vous avez le droit d’obtenir gratuitement des informations sur l’origine, les destinataires et l’utilisation de vos données personnelles stockées. Vous avez également le droit de demander la correction ou la suppression de ces données. Si vous avez donné votre consentement au traitement des données, vous pouvez le révoquer à tout moment. Vous avez en outre le droit de demander, sous certaines conditions, la limitation du traitement de vos données personnelles.
Enfin, vous avez le droit de déposer une plainte auprès de l’autorité de surveillance compétente.
2. Hébergement
Hébergement externe
Ce site Web est hébergé par un prestataire externe. Les données personnelles collectées sur ce site sont stockées sur les serveurs de l’hébergeur. Cela inclut notamment les adresses IP, les demandes de contact, les métadonnées et communications, ainsi que les données contractuelles et d’accès au site Web.
L’hébergement externe est réalisé afin d’exécuter les contrats avec nos clients potentiels et existants (article 6, paragraphe 1, point b du RGPD) et dans l’intérêt d’une mise à disposition sécurisée, rapide et efficace de notre offre en ligne par un prestataire professionnel (article 6, paragraphe 1, point f du RGPD).
Si un consentement a été demandé, le traitement est effectué exclusivement sur la base de l’article 6, paragraphe 1, point a du RGPD et de l’article 25, paragraphe 1 du TDDDG, dans la mesure où le consentement couvre le stockage de cookies ou l’accès aux informations sur l’appareil de l’utilisateur (ex. : empreinte numérique). Le consentement peut être révoqué à tout moment.
L’hébergement externe est nécessaire pour exécuter nos obligations contractuelles vis-à-vis de nos clients et assurer une mise à disposition rapide et sécurisée de notre offre en ligne.
3. Informations générales et obligatoires
Protection des données
Nous prenons très au sérieux la protection de vos données personnelles. Nous les traitons de manière confidentielle, conformément aux règlementations en vigueur.
Lorsque vous utilisez ce site Web, diverses données personnelles sont collectées. Les données personnelles sont des informations permettant de vous identifier personnellement. La présente politique de confidentialité explique quelles données nous collectons, comment nous les utilisons et dans quel but.
Nous rappelons que la transmission de données sur Internet (par ex. via e-mail) peut présenter des failles de sécurité. Une protection complète contre l’accès de tiers n’est pas possible.
Responsable du traitement
L’entité responsable du traitement des données sur ce site Web est :
MADO GmbH
Maybachstraße 1
72175 Dornhan
Allemagne
Tel.: +49 7455 931-0
Fax: +49 7455 22 63
E-Mail: info@mado.de
Le responsable du traitement est la personne physique ou morale qui décide seule ou conjointement des finalités et des moyens du traitement des données personnelles.
Durée de conservation des données
Sauf indication contraire dans la présente politique de confidentialité, vos données personnelles restent enregistrées chez nous jusqu’à ce que leur traitement ne soit plus nécessaire. Si vous demandez la suppression de vos données ou révoquez votre consentement à leur traitement, celles-ci seront supprimées, à condition qu’aucune autre obligation légale ne nous oblige à les conserver (ex. : obligations fiscales ou commerciales). Dans ce dernier cas, la suppression interviendra une fois ces obligations expirées.
Bases juridiques du traitement des données sur ce site Web
Si vous avez consenti au traitement de vos données personnelles, nous les traitons sur la base de l’article 6, paragraphe 1, point a du RGPD, ou de l’article 9, paragraphe 2, point a du RGPD pour les catégories particulières de données. En cas de consentement explicite au transfert de données personnelles vers un pays tiers, le traitement repose également sur l’article 49, paragraphe 1, point a du RGPD. Si vous avez consenti à l’utilisation de cookies ou à l’accès à certaines informations sur votre appareil (ex. : empreinte numérique), le traitement est également basé sur l’article 25, paragraphe 1, du TDDDG. Vous pouvez retirer votre consentement à tout moment. Si vos données sont nécessaires à l’exécution d’un contrat ou à la prise de mesures précontractuelles, nous les traitons sur la base de l’article 6, paragraphe 1, point b du RGPD. Si leur traitement est requis pour se conformer à une obligation légale, il repose sur l’article 6, paragraphe 1, point c du RGPD. Enfin, le traitement peut également être basé sur notre intérêt légitime, conformément à l’article 6, paragraphe 1, point f du RGPD. Les bases légales applicables dans chaque cas particulier sont précisées dans les paragraphes suivants de cette déclaration de protection des données.
Délégué à la protection des données
Nous avons désigné un délégué à la protection des données :
Edmund Hilt, hilt evolution
Nelkenstraße 36
71272 Renningen
Téléphone : +49 7159 49647-67
Fax : +49 7159 49647-68
E-mail : datenschutz@hilt-evolution.com
Destinataires des données personnelles
Dans le cadre de nos activités, nous travaillons avec divers partenaires externes. Le transfert de données personnelles à ces partenaires peut être nécessaire dans certains cas.
Nous ne transmettons vos données personnelles à des tiers que si cela est requis pour l’exécution d’un contrat, en vertu d’une obligation légale (ex. : transmission aux autorités fiscales), en raison d’un intérêt légitime (article 6, paragraphe 1, point f du RGPD) ou si une autre base légale l’autorise. Lorsque nous faisons appel à des sous-traitants, le transfert de données est réalisé sur la base d’un contrat de sous-traitance conforme au RGPD. En cas de traitement conjoint, un accord de traitement conjoint est conclu.
Révocation de votre consentement au traitement des données
Certains traitements ne sont possibles qu’avec votre consentement explicite. Vous pouvez le révoquer à tout moment, sans effet rétroactif sur la légalité des traitements déjà effectués.
Droit d’opposition au traitement des données dans certains cas (article 21 RGPD)
SI LE TRAITEMENT REPOSE SUR L’ARTICLE 6, PARAGRAPHE 1, POINT E OU F DU RGPD, VOUS AVEZ LE DROIT DE VOUS OPPOSER A TOUT MOMENT AU TRAITEMENT DE VOS DONNEES POUR DES RAISONS LIEES A VOTRE SITUATION PARTICULIERE. CELA S’APPLIQUE EGALEMENT A UN PROFILAGE FONDE SUR CES DISPOSITIONS. LES BASES JURIDIQUES SPECIFIQUES A CHAQUE TRAITEMENT SONT INDIQUEES DANS CETTE POLITIQUE DE CONFIDENTIALITE.
SI VOUS VOUS OPPOSEZ AU TRAITEMENT, NOUS CESSERONS D’UTILISER VOS DONNEES PERSONNELLES, SAUF SI NOUS POUVONS DEMONTRER DES MOTIFS IMPERIEUX JUSTIFIANT LEUR TRAITEMENT, QUI PREVALENT SUR VOS DROITS ET LIBERTES, OU SI LEUR TRAITEMENT EST NECESSAIRE A LA CONSTATATION, L’EXERCICE OU LA DEFENSE DE DROITS EN JUSTICE (ARTICLE 21, PARAGRAPHE 1 DU RGPD).
SI VOS DONNEES SONT TRAITEES A DES FINS DE PROSPECTION, VOUS POUVEZ VOUS OPPOSER A LEUR TRAITEMENT A TOUT MOMENT. CELA INCLUT LE PROFILAGE UTILISE A DES FINS PUBLICITAIRES. APRES OPPOSITION, VOS DONNEES NE SERONT PLUS UTILISEES A CES FINS (ARTICLE 21, PARAGRAPHE 2 DU RGPD).
Droit de réclamation auprès de l’autorité de contrôle
En cas de violation du RGPD, vous avez le droit de déposer une réclamation auprès d’une autorité de contrôle, en particulier dans l’État membre de votre résidence habituelle, de votre lieu de travail ou du lieu où l’infraction aurait été commise. Ce droit est sans préjudice de tout autre recours administratif ou judiciaire.
Droit à la portabilité des données
Vous avez le droit de recevoir les données traitées de manière automatisée sur la base de votre consentement ou en exécution d’un contrat, dans un format lisible par machine, ou de les transférer directement à un autre responsable du traitement si cela est techniquement possible.
Accès, rectification et suppression des données
Vous pouvez, à tout moment et gratuitement, demander des informations sur vos données personnelles stockées, leur origine, leur destinataire et leur finalité. Vous avez également le droit de demander la correction ou la suppression de ces données, sauf si des obligations légales nous imposent de les conserver.
Droit à la limitation du traitement
Vous pouvez demander la limitation du traitement de vos données dans les cas suivants :
• Si vous contestez l’exactitude des données personnelles que nous avons enregistrées à votre sujet, nous avons généralement besoin de temps pour effectuer une vérification. Pendant la durée de cette vérification, vous avez le droit de demander la limitation du traitement de vos données personnelles.
• Si le traitement de vos données personnelles a été ou est effectué de manière illégale, vous pouvez demander la limitation du traitement des données au lieu de leur suppression.
• Si nous n’avons plus besoin de vos données personnelles, mais que vous en avez besoin pour l’exercice, la défense ou la revendication de droits légaux, vous avez le droit de demander la limitation du traitement de vos données personnelles au lieu de leur suppression.
• Si vous avez fait opposition conformément à l’article 21, paragraphe 1, du RGPD, une balance des intérêts entre les vôtres et les nôtres doit être effectuée. Tant qu’il n’a pas été déterminé quels intérêts prévalent, vous avez le droit de demander la limitation du traitement de vos données personnelles.
Si vous avez limité le traitement de vos données personnelles, celles-ci ne peuvent être traitées – à l’exception de leur stockage – qu’avec votre consentement, ou pour la constatation, l’exercice ou la défense de droits en justice, pour la protection des droits d’une autre personne physique ou morale, ou pour des raisons d’intérêt public important de l’Union européenne ou d’un État membre.
Chiffrement SSL/TLS
Ce site utilise le chiffrement SSL ou TLS pour sécuriser la transmission des informations confidentielles (ex. : commandes, demandes de contact). Une connexion chiffrée est identifiable par « https:// » dans la barre d’adresse du navigateur et par l’icône de cadenas.
Avec le chiffrement SSL/TLS activé, les données transmises ne peuvent pas être interceptées par des tiers.
4. Collecte des données sur ce site Web
Cookies
Nos pages Internet utilisent des « cookies ». Les cookies sont de petits fichiers de données qui ne causent aucun dommage à votre appareil. Ils sont soit stockés temporairement pour la durée d’une session (cookies de session), soit conservés de manière permanente (cookies persistants) sur votre appareil. Les cookies de session sont automatiquement supprimés à la fin de votre visite. Les cookies persistants restent enregistrés sur votre appareil jusqu’à ce que vous les supprimiez manuellement ou qu’une suppression automatique soit effectuée par votre navigateur Web.
Les cookies peuvent être placés par nous (cookies internes) ou par des tiers (cookies tiers). Les cookies tiers permettent d’intégrer certains services de prestataires externes sur nos pages Web (par exemple, des cookies pour le traitement des paiements).
Les cookies remplissent différentes fonctions. De nombreux cookies sont techniquement nécessaires, car certaines fonctionnalités du site Web ne peuvent pas fonctionner sans eux (par exemple, la fonction panier d’achat ou l’affichage de vidéos). D’autres cookies peuvent être utilisés pour analyser le comportement des utilisateurs ou à des fins publicitaires.
Les cookies nécessaires au bon fonctionnement des communications électroniques, à la fourniture de certaines fonctionnalités demandées par l’utilisateur (par exemple, la fonction panier d’achat) ou à l’optimisation du site Web (par exemple, pour mesurer l’audience du site) sont stockés sur la base de l’article 6, paragraphe 1, point f du RGPD, sauf si une autre base juridique est spécifiée.
L’exploitant du site Web a un intérêt légitime à stocker les cookies nécessaires pour assurer une mise à disposition optimale et sans erreur technique de ses services. Si un consentement a été demandé pour le stockage des cookies ou l’utilisation de technologies similaires de reconnaissance, le traitement repose exclusivement sur ce consentement (article 6, paragraphe 1, point a du RGPD et article 25, paragraphe 1 du TDDDG) ; le consentement peut être révoqué à tout moment.
Vous pouvez configurer votre navigateur pour être informé de l’installation de cookies, autoriser les cookies uniquement au cas par cas, exclure l’acceptation des cookies dans certains cas ou de manière générale, et activer la suppression automatique des cookies à la fermeture du navigateur. Si vous désactivez les cookies, la fonctionnalité de ce site Web pourrait être limitée.
Les cookies et services utilisés sur ce site Web sont détaillés dans cette politique de confidentialité.
Consentement avec Borlabs Cookie
Notre site Web utilise la technologie de consentement de Borlabs Cookie afin d’obtenir votre accord pour le stockage de certains cookies dans votre navigateur ou pour l’utilisation de certaines technologies, et de documenter ces consentements conformément aux réglementations sur la protection des données. Le fournisseur de cette technologie est Borlabs GmbH, Rübenkamp 32, 22305 Hambourg (ci-après « Borlabs »).
Lorsque vous accédez à notre site Web, un cookie Borlabs est stocké dans votre navigateur. Ce cookie enregistre les consentements que vous avez donnés ou leur retrait. Ces données ne sont pas transmises au fournisseur de Borlabs Cookie. Les données collectées sont conservées jusqu’à ce que vous demandiez leur suppression, supprimiez vous-même le cookie Borlabs ou que le but de leur stockage cesse d’exister. Les délais de conservation légaux obligatoires restent inchangés. Vous trouverez plus de détails sur le traitement des données par Borlabs Cookie à l’adresse suivante :
https://de.borlabs.io/kb/welche-daten-speichert-borlabs-cookie/.
L’utilisation de la technologie Borlabs Cookie a pour objectif d’obtenir les consentements légalement requis pour l’utilisation des cookies. La base juridique de ce traitement est l’article 6, paragraphe 1, point c du RGPD.
Formulaire de contact
Si vous nous envoyez une demande via le formulaire de contact, les informations saisies, y compris vos coordonnées, seront enregistrées chez nous afin de traiter votre demande et d’éventuelles questions ultérieures. Ces données ne seront pas transmises à des tiers sans votre consentement.
Le traitement de ces données est basé sur l’article 6, paragraphe 1, point b du RGPD, si votre demande est liée à l’exécution d’un contrat ou est nécessaire à la mise en œuvre de mesures précontractuelles. Dans tous les autres cas, le traitement repose sur notre intérêt légitime à traiter efficacement les demandes qui nous sont adressées (article 6, paragraphe 1, point f du RGPD) ou sur votre consentement (article 6, paragraphe 1, point a du RGPD), si celui-ci a été demandé. Le consentement peut être révoqué à tout moment.
Les données que vous saisissez dans le formulaire de contact restent enregistrées chez nous jusqu’à ce que vous nous demandiez leur suppression, que vous révoquiez votre consentement à leur stockage ou que le but du stockage des données cesse d’exister (par exemple, après le traitement complet de votre demande). Les obligations légales de conservation des données restent inchangées.
Demande par e-mail, téléphone ou fax
Si vous nous contactez par e-mail, téléphone ou fax, votre demande, y compris toutes les données personnelles qui en résultent (nom, demande), sera enregistrée et traitée chez nous afin de répondre à votre requête. Ces données ne seront pas transmises à des tiers sans votre consentement.
Le traitement de ces données est basé sur l’article 6, paragraphe 1, point b du RGPD, si votre demande est liée à l’exécution d’un contrat ou est nécessaire à la mise en œuvre de mesures précontractuelles. Dans tous les autres cas, le traitement repose sur notre intérêt légitime à traiter efficacement les demandes qui nous sont adressées (article 6, paragraphe 1, point f du RGPD) ou sur votre consentement (article 6, paragraphe 1, point a du RGPD), si celui-ci a été demandé. Le consentement peut être révoqué à tout moment.
Les données envoyées via une demande de contact restent enregistrées chez nous jusqu’à ce que vous nous demandiez leur suppression, que vous révoquiez votre consentement à leur stockage ou que le but du stockage des données cesse d’exister (par exemple, après le traitement complet de votre demande). Les obligations légales de conservation des données restent inchangées.
5. Présence sur les réseaux sociaux
Traitement des données par les réseaux sociaux
Nous gérons des profils publics sur divers réseaux sociaux. La liste des réseaux sociaux que nous utilisons est fournie ci-dessous.
Les réseaux sociaux tels que Facebook, X (anciennement Twitter), etc. peuvent généralement analyser en détail votre comportement d’utilisateur lorsque vous visitez leurs sites Web ou des sites intégrant des contenus provenant de ces plateformes (par exemple, des boutons « J’aime » ou des bannières publicitaires). La visite de nos profils sur les réseaux sociaux entraîne ainsi plusieurs traitements de données personnelles. En détails :
Si vous êtes connecté à votre compte sur un réseau social et que vous visitez notre page sur cette plateforme, l’exploitant du réseau peut associer votre visite à votre compte utilisateur. Cependant, vos données personnelles peuvent être collectées même si vous n’êtes pas connecté ou si vous ne possédez pas de compte sur ce réseau social. Dans ce cas, la collecte se fait notamment via des cookies enregistrés sur votre appareil ou par le biais de votre adresse IP.
Les exploitants de ces plateformes utilisent ces données pour créer des profils d’utilisateurs dans lesquels sont enregistrées vos préférences et centres d’intérêt. Cela permet d’afficher des publicités ciblées aussi bien sur la plateforme concernée que sur d’autres sites. Si vous avez un compte sur le réseau social en question, ces publicités peuvent s’afficher sur tous les appareils sur lesquels vous vous êtes connecté.
Veuillez noter que nous n’avons pas une visibilité totale sur l’ensemble des processus de traitement des données réalisés par les réseaux sociaux. Selon la plateforme concernée, d’autres opérations de traitement peuvent être effectuées par l’exploitant du réseau. Pour plus d’informations, veuillez consulter les conditions d’utilisation et les politiques de confidentialité des réseaux sociaux concernés.
Base légale
Nos présences sur les réseaux sociaux visent à assurer une visibilité optimale sur Internet. Cela constitue un intérêt légitime au sens de l’article 6, paragraphe 1, point f du RGPD. Les processus d’analyse initiés par les réseaux sociaux peuvent toutefois reposer sur d’autres bases légales, qui doivent être précisées par les exploitants des plateformes concernées (par exemple, le consentement conformément à l’article 6, paragraphe 1, point a du RGPD).
Responsabilité et exercice des droits
Lorsque vous visitez l’un de nos profils sur les réseaux sociaux (ex. : Facebook), nous partageons la responsabilité du traitement des données avec l’exploitant de la plateforme concernée. Vous pouvez exercer vos droits (accès, rectification, suppression, limitation du traitement, portabilité des données et réclamation) aussi bien auprès de nous qu’auprès de l’exploitant du réseau social concerné (ex. : Facebook).
Veuillez noter que, malgré cette responsabilité conjointe, nous n’avons pas un contrôle total sur les traitements de données effectués par les exploitants des réseaux sociaux. Nos possibilités d’action dépendent essentiellement de leurs politiques internes.
Durée de conservation des données
Les données collectées directement par nous via nos pages sur les réseaux sociaux sont supprimées de nos systèmes dès que vous en faites la demande, que vous révoquez votre consentement ou que la finalité de leur stockage cesse d’exister. Les cookies enregistrés sur votre appareil restent en place jusqu’à leur suppression manuelle. Les obligations légales de conservation restent inchangées.
Nous n’avons aucun contrôle sur la durée de conservation des données stockées par les exploitants des réseaux sociaux à leurs propres fins. Pour plus d’informations, veuillez consulter directement les politiques de confidentialité des réseaux sociaux concernés.
Vos droits
Vous avez à tout moment le droit d’obtenir gratuitement des informations sur l’origine, les destinataires et la finalité du traitement de vos données personnelles stockées. Vous disposez également d’un droit d’opposition, d’un droit à la portabilité des données ainsi que d’un droit de réclamation auprès de l’autorité de contrôle compétente. De plus, vous pouvez demander la rectification, le blocage, la suppression de vos données personnelles, ainsi que, dans certains cas, la limitation de leur traitement.
Détails sur les réseaux sociaux
YouTube
Nous disposons d’un profil sur YouTube, dont le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Vous trouverez des informations détaillées sur la gestion de vos données personnelles par YouTube dans leur politique de confidentialité :
https://policies.google.com/privacy?hl=de.
L’entreprise est certifiée conforme au « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l’Union européenne et les États-Unis, visant à garantir que les traitements de données aux États-Unis respectent les normes européennes de protection des données. Toute entreprise certifiée DPF s’engage à respecter ces standards de protection des données. Vous trouverez plus d’informations à ce sujet sur le site officiel :
https://www.dataprivacyframework.gov/participant/5780.
6. Plugins et outils
YouTube avec mode de confidentialité avancée
Ce site Web intègre des vidéos de YouTube. Le fournisseur du service est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.
Lorsque vous visitez une page de notre site contenant une vidéo YouTube, une connexion est établie avec les serveurs de YouTube. Ces serveurs reçoivent alors des informations sur les pages que vous avez visitées. Si vous êtes connecté à votre compte YouTube, YouTube peut associer votre activité de navigation à votre profil personnel. Vous pouvez empêcher cela en vous déconnectant de votre compte YouTube avant de visiter notre site.
Nous utilisons YouTube en mode de confidentialité avancée. Selon YouTube, les vidéos lues dans ce mode ne sont pas utilisées pour personnaliser votre navigation sur YouTube. De plus, les publicités diffusées en mode de confidentialité avancée ne sont pas personnalisées. Dans ce mode, aucun cookie n’est placé sur votre appareil. Toutefois, des éléments de stockage local (Local Storage) sont enregistrés dans votre navigateur. Ces éléments fonctionnent de manière similaire aux cookies et peuvent contenir des données personnelles utilisées pour la reconnaissance de l’utilisateur. Vous trouverez plus de détails sur le mode de confidentialité avancée de YouTube ici :
https://support.google.com/youtube/answer/171780.
Il est possible que l’activation d’une vidéo YouTube déclenche d’autres traitements de données sur lesquels nous n’avons aucun contrôle.
L’utilisation de YouTube vise à offrir une présentation attrayante de nos services en ligne. Cela constitue un intérêt légitime au sens de l’article 6, paragraphe 1, point f du RGPD. Si un consentement explicite a été demandé, le traitement des données repose exclusivement sur l’article 6, paragraphe 1, point a du RGPD et l’article 25, paragraphe 1 du TDDDG, dans la mesure où le consentement couvre le stockage de cookies ou l’accès aux informations sur l’appareil de l’utilisateur (ex. : empreinte numérique). Le consentement peut être révoqué à tout moment.
Pour plus d’informations sur la protection des données chez YouTube, veuillez consulter leur politique de confidentialité à l’adresse suivante :
https://policies.google.com/privacy?hl=de.
L’entreprise est certifiée conforme au « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l’Union européenne et les États-Unis, visant à garantir que le traitement des données aux États-Unis respecte les normes européennes de protection des données. Toute entreprise certifiée DPF s’engage à respecter ces standards de protection des données. Vous trouverez plus d’informations à ce sujet sur le site officiel :
https://www.dataprivacyframework.gov/participant/5780.
7. Communication par visioconférence
Traitement des données
Pour communiquer avec nos clients, nous utilisons, entre autres, des outils de visioconférence en ligne. La liste des outils que nous utilisons est fournie ci-dessous. Lorsque vous communiquez avec nous par visioconférence ou audioconférence via Internet, vos données personnelles sont collectées et traitées à la fois par nous et par le fournisseur de l’outil de conférence utilisé. Ces outils collectent toutes les données que vous fournissez pour leur utilisation, telles que votre adresse e-mail et/ou votre numéro de téléphone.De plus, ces outils traitent également la durée de la conférence, l’heure de début et de fin de votre participation, le nombre de participants et d’autres « informations contextuelles » liées à la communication (métadonnées).
En outre, le fournisseur de l’outil traite toutes les données techniques nécessaires à la gestion de la communication en ligne. Cela comprend notamment les adresses IP, les adresses MAC, les identifiants des appareils, le type d’appareil, le type et la version du système d’exploitation, la version du client, ainsi que les informations sur la caméra, le microphone ou les haut-parleurs utilisés, et le type de connexion.
Si des contenus sont échangés, téléchargés ou mis à disposition d’une quelconque manière au sein de l’outil, ceux-ci sont également stockés sur les serveurs des fournisseurs de l’outil. Ces contenus incluent notamment les enregistrements dans le cloud, les discussions ou messages instantanés, les messages vocaux, les photos et vidéos téléchargées, les fichiers, les tableaux blancs et toutes autres informations partagées lors de l’utilisation du service.
Veuillez noter que nous n’avons pas un contrôle total sur les processus de traitement des données effectués par les outils utilisés. Nos possibilités d’intervention dépendent principalement de la politique de l’entreprise fournissant le service. Pour plus d’informations sur le traitement des données par ces outils de conférence, veuillez consulter les politiques de confidentialité des outils respectifs, que nous avons listées ci-dessous.
Finalité et bases légales
Les outils de visioconférence sont utilisés pour communiquer avec nos partenaires contractuels potentiels ou existants et pour fournir certains services à nos clients, conformément à l’article 6, paragraphe 1, point b du RGPD. De plus, l’utilisation de ces outils vise à simplifier et accélérer la communication avec notre entreprise, ce qui constitue un intérêt légitime au sens de l’article 6, paragraphe 1, point f du RGPD. Si un consentement a été demandé pour l’utilisation de ces outils, leur utilisation repose sur cette base. Ce consentement peut être révoqué à tout moment avec effet pour l’avenir.
Durée de conservation
Les données collectées directement par nous via les outils de visioconférence et de conférence en ligne sont supprimées de nos systèmes dès que vous en faites la demande, que vous révoquez votre consentement ou que la finalité de leur stockage cesse d’exister. Les cookies enregistrés sur votre appareil restent en place jusqu’à leur suppression manuelle. Les obligations légales de conservation restent inchangées.
Nous n’avons aucun contrôle sur la durée de conservation des données stockées par les exploitants des outils de conférence pour leurs propres finalités. Pour plus d’informations, veuillez consulter directement les politiques de confidentialité des fournisseurs concernés.
Outils de conférence utilisés
Nous utilisons les outils de conférence suivants :
Microsoft Teams
Nous utilisons Microsoft Teams, un service fourni par Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irlande. Vous trouverez plus de détails sur le traitement des données dans la politique de confidentialité de Microsoft Teams :
https://privacy.microsoft.com/de-de/privacystatement.
L’entreprise est certifiée conforme au « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l’Union européenne et les États-Unis, visant à garantir que le traitement des données aux États-Unis respecte les normes européennes de protection des données. Toute entreprise certifiée DPF s’engage à respecter ces standards de protection des données. Vous trouverez plus d’informations à ce sujet sur le site officiel du fournisseur :
https://www.dataprivacyframework.gov/participant/6474.
8. Services internes
8.1 Gestion des données des candidats
Nous vous offrons la possibilité de postuler chez nous (par exemple, par e-mail, par voie postale ou via un formulaire de candidature en ligne). Dans ce qui suit, nous vous informons sur l’étendue, la finalité et l’utilisation de vos données personnelles collectées dans le cadre du processus de recrutement. Nous vous assurons que la collecte, le traitement et l’utilisation de vos données sont effectués conformément aux réglementations en vigueur sur la protection des données et à toutes les autres dispositions légales applicables, et que vos données seront traitées de manière strictement confidentielle.
Étendue et finalité de la collecte des données
Lorsque vous nous soumettez une candidature, nous traitons les données personnelles qui y sont associées, telles que vos coordonnées, vos informations de communication, vos documents de candidature et les notes prises lors des entretiens, dans la mesure où cela est nécessaire à la prise de décision concernant l’établissement d’une relation de travail. La base légale de ce traitement repose sur l’article 26 de la BDSG (loi allemande sur la protection des données) pour l’initiation d’une relation de travail, ainsi que sur l’article 6, paragraphe 1, point b du RGPD, relatif aux mesures précontractuelles générales. Si vous avez donné votre consentement, le traitement repose également sur l’article 6, paragraphe 1, point a du RGPD. Ce consentement peut être révoqué à tout moment.
Au sein de notre entreprise, vos données personnelles ne sont transmises qu’aux personnes impliquées dans le traitement de votre candidature. Si votre candidature aboutit à une embauche, les données que vous avez transmises seront enregistrées dans nos systèmes de traitement des données sur la base de l’article 26 de la BDSG et de l’article 6, paragraphe 1, point b du RGPD, en vue de l’exécution de la relation de travail.
Durée de conservation des données
Si nous ne pouvons pas vous proposer un poste, si vous refusez une offre d’emploi ou si vous retirez votre candidature, nous nous réservons le droit de conserver les données que vous avez transmises pendant une durée maximale de six mois après la fin du processus de recrutement (rejet ou retrait de la candidature), sur la base de notre intérêt légitime conformément à l’article 6, paragraphe 1, point f du RGPD. Passé ce délai, les données seront supprimées et les documents de candidature en format papier seront détruits. Cette conservation vise principalement à servir de preuve en cas de litige juridique. Si, à l’issue de cette période de six mois, il apparaît que les données restent nécessaires (par exemple en raison d’un litige imminent ou en cours), leur suppression n’interviendra que lorsque la finalité de cette conservation prolongée cessera d’exister.
Une conservation plus longue peut également avoir lieu si vous avez donné votre consentement conformément à l’article 6, paragraphe 1, point a du RGPD ou si des obligations légales de conservation empêchent la suppression des données.
Intégration dans notre vivier de candidats
Si nous ne pouvons pas vous proposer de poste, il est possible que nous vous offrions l’opportunité d’intégrer notre vivier de candidats. Dans ce cas, tous les documents et informations de votre candidature seront conservés afin de pouvoir vous contacter en cas d’opportunités correspondant à votre profil.
L’intégration dans le vivier de candidats repose exclusivement sur votre consentement explicite, conformément à l’article 6, paragraphe 1, point a du RGPD. Ce consentement est entièrement volontaire et n’a aucune incidence sur le processus de recrutement en cours. Vous pouvez le révoquer à tout moment. En cas de révocation, vos données seront définitivement supprimées du vivier de candidats, à moins qu’une obligation légale de conservation ne s’y oppose.
Les données conservées dans le vivier de candidats seront définitivement supprimées au plus tard deux ans après l’obtention de votre consentement.
8.2 Informations générales sur le traitement des données des partenaires commerciaux
Finalités du traitement et base légale
Vos données personnelles sont traitées conformément aux dispositions du Règlement général sur la protection des données (RGPD), de la loi fédérale allemande sur la protection des données (BDSG) et d’autres réglementations applicables en matière de protection des données. Le traitement et l’utilisation des données varient en fonction du service convenu ou demandé. Vous pouvez obtenir des informations complémentaires sur les finalités du traitement dans nos documents contractuels, formulaires, déclarations de consentement, ainsi que dans les autres informations mises à votre disposition, notamment sur notre site Web ou dans nos conditions générales.
Consentement (Article 6, paragraphe 1, point a du RGPD)
Si vous nous avez donné votre consentement pour le traitement de vos données personnelles, ce consentement constitue la base légale pour le traitement concerné. Vous pouvez révoquer votre consentement à tout moment avec effet pour l’avenir.
Exécution des obligations contractuelles (Article 6, paragraphe 1, point b du RGPD)
Nous traitons vos données personnelles afin d’exécuter nos contrats avec vous. De plus, ces données sont traitées dans le cadre de mesures et actions précontractuelles nécessaires à l’établissement de la relation contractuelle.
Respect des obligations légales (Article 6, paragraphe 1, point c du RGPD)
Nous traitons vos données personnelles lorsque cela est nécessaire pour respecter des obligations légales, notamment en matière de droit commercial et fiscal.
De plus, vos données peuvent être traitées pour :
• La prévention de la fraude et du blanchiment d’argent
• La prévention, la lutte et la détection du financement du terrorisme et des infractions menaçant le patrimoine
• Le respect des obligations fiscales de contrôle et de déclaration
• L’archivage des données à des fins de protection et de sécurité des données
• Les contrôles effectués par les autorités fiscales et autres organismes compétents
Par ailleurs, la divulgation de données personnelles peut être requise dans le cadre de procédures administratives ou judiciaires, à des fins de collecte de preuves, de poursuites pénales ou d’exécution de droits civils.
Intérêt légitime de notre entreprise ou de tiers (Article 6, paragraphe 1, point f du RGPD)
Nous pouvons également traiter vos données personnelles sur la base d’une mise en balance des intérêts, afin de préserver notre intérêt légitime ou celui de tiers. Ce traitement peut être effectué pour les finalités suivantes :
• La publicité ou les études de marché, sauf si vous vous êtes opposé à l’utilisation de vos données
• L’obtention d’informations et l’échange de données avec des agences de renseignements commerciaux, lorsque cela dépasse notre propre risque économique
• La conservation restreinte de vos données si leur suppression n’est pas possible ou ne peut être réalisée qu’avec des efforts disproportionnés en raison de leur mode de stockage
• La vérification des listes anti-terroristes européennes et internationales, au-delà des obligations légales
• L’amélioration des services, produits, systèmes et processus existants
• La divulgation de données personnelles dans le cadre d’une Due Diligence, par exemple lors de ventes d’entreprises
• Les analyses statistiques et études de marché
• L’exercice de droits juridiques et la défense en cas de litiges, sans lien direct avec une relation contractuelle
• Les audits internes et externes, ainsi que les contrôles de sécurité
• L’écoute ou l’enregistrement des appels téléphoniques à des fins de contrôle qualité et de formation
• La protection de nos locaux et installations, notamment par des mesures de surveillance (ex. : vidéosurveillance).
Catégories de données personnelles que nous traitons
Nous traitons les données suivantes :
• Données personnelles : nom, date et lieu de naissance, nationalité, état civil, profession/secteur d’activité et autres informations similaires
• Coordonnées : adresse, adresse e-mail, numéro de téléphone et autres informations comparables
• Informations bancaires : confirmation de paiement/couverture pour les cartes bancaires et de crédit
• Situation financière : données de solvabilité, y compris les scores de crédit servant à évaluer le risque économique
• Historique client et fournisseur
Nous traitons également des données personnelles provenant de sources accessibles au public, telles que Internet, médias, presse, registres du commerce et d’état civil.
Si cela est nécessaire pour fournir nos services, nous traitons aussi des données personnelles obtenues légalement auprès de tiers, comme des éditeurs d’adresses ou des agences de renseignements commerciaux.
Qui reçoit vos données ?
Nous transmettons vos données personnelles aux départements internes de notre entreprise qui en ont besoin pour respecter les obligations contractuelles et légales ou pour poursuivre notre intérêt légitime.
En plus des services internes de notre entreprise, les entités suivantes peuvent également recevoir vos données personnelles :
• Les sous-traitants que nous engageons conformément à l’article 28 du RGPD, ainsi que les prestataires de services pour des activités de support et autres responsables du traitement, notamment dans les domaines suivants : services informatiques, logistique, services de messagerie, impression, centres de données externes, support/maintenance des applications informatiques, archivage, traitement des documents, destruction des données, marketing, audit et établissements bancaires.
• Les organismes et institutions publiques lorsqu’une obligation légale ou administrative nous impose de fournir, signaler ou transférer des données, ou lorsque la transmission des données répond à un intérêt public.
• Les entités et institutions concernées par notre intérêt légitime ou celui d’un tiers, telles que les autorités, agences d’évaluation du crédit, services de recouvrement, avocats, tribunaux, experts, entreprises affiliées et instances de contrôle.
• Toute autre entité pour laquelle vous nous avez donné votre consentement au transfert de données.
Transfert de vos données vers un pays tiers ou une organisation internationale
Le transfert de données personnelles vers des pays situés en dehors de l’Union européenne (UE) ou de l’Espace économique européen (EEE), appelés pays tiers, peut avoir lieu dans certaines conditions. Un tel transfert est effectué uniquement si cela est nécessaire à l’exécution d’un contrat ou d’une commande, si la loi l’exige (par exemple, en cas d’obligations fiscales déclaratives), s’il repose sur un intérêt légitime de notre entreprise ou d’un tiers, ou si vous nous avez donné votre consentement.
Le traitement de vos données dans un pays tiers peut également avoir lieu lorsque nous faisons appel à des prestataires de services dans le cadre d’un traitement sous-traité.
Si aucun niveau de protection des données adéquat n’a été établi pour le pays concerné par une décision de la Commission européenne, nous garantissons, conformément aux réglementations européennes sur la protection des données, que vos droits et libertés sont protégés par des contrats et mesures appropriés. Nous pouvons vous fournir des informations détaillées sur ces garanties sur demande.
Combien de temps conservons-nous vos données ?
Nous traitons vos données personnelles aussi longtemps que nécessaire pour la durée de notre relation commerciale, y compris l’initiation et l’exécution d’un contrat.
En outre, nous sommes soumis à diverses obligations légales de conservation et de documentation, notamment celles issues du Code de commerce allemand (HGB) et du Code fiscal allemand (AO). Ces réglementations imposent des délais de conservation allant jusqu’à dix ans après la fin de la relation commerciale ou du rapport juridique précontractuel.
Enfin, la durée de conservation dépend également des délais de prescription légaux, qui, selon les articles 195 et suivants du Code civil allemand (BGB), sont généralement de trois ans, mais peuvent aller jusqu’à trente ans dans certains cas particuliers.
Dans quelle mesure une prise de décision automatisée est-elle mise en place au cas par cas (y compris le profilage) ?
Nous n’utilisons aucun procédé de prise de décision entièrement automatisé conformément à l’article 22 du RGPD. Si nous devions recourir à de tels procédés dans certains cas spécifiques, nous vous en informerions séparément, conformément aux exigences légales.